VYPR

Quiz

by Savsofts

CVEs (4)

  • CVE-2024-34401MedMay 3, 2024
    risk 0.40cvss 6.1epss 0.00

    Savsoft Quiz 6.0 allows stored XSS via the index.php/quiz/insert_quiz/ quiz_name parameter.

  • CVE-2020-27515MedDec 26, 2020
    risk 0.40cvss 6.1epss 0.02

    A Cross Site Scripting (XSS) vulnerability in Savsoft Quiz v5.0 allows remote attackers to inject arbitrary web script or HTML via the Skype ID field.

  • CVE-2020-35349MedDec 26, 2020
    risk 0.31cvss 4.8epss 0.01

    Savsoft Quiz 5 is affected by: Cross Site Scripting (XSS) via field_title (aka a title on the custom fields page).

  • CVE-2014-100025Jan 13, 2015
    risk 0.00cvss epss 0.01

    Cross-site request forgery (CSRF) vulnerability in index.php/user_data/insert_user in Savsoft Quiz allows remote attackers to hijack the authentication of administrators for requests that create an administrator account via a crafted request.